취약점 관리

코드부터 클라우드까지 취약점을 감지하고, 우선순위를 지정하고, 문제를 해결합니다.
취약점 관리 앞

새로운 보안 취약점이 드러날 때마다 공격자는 약점을 익스플로잇할 취약한 애플리케이션을 찾기 위해 경쟁합니다. 조직에게는 보다 쉽고 빠르게 클라우드 애플리케이션 전반의 취약점을 파악하고 우선순위를 지정할 수 있는 방법이 필요합니다.


코드부터 클라우드까지 취약점 관리 및 우선순위 지정

Cortex® Cloud는 사각지대를 발견하고, 컨텍스트에 기반하여 취약점의 우선순위를 지정하고, 애플리케이션(VM, 컨테이너, Kubernetes®, 서버리스 및 오픈 소스 소프트웨어) 전반의 문제 해결을 관리할 수 있도록 지원합니다.
  • 코드 투 클라우드 취약점 관리
  • 퍼블릭 및 프라이빗 클라우드 배포 지원
  • 에이전트리스 스캐닝 및 에이전트 기반 보호 동시 제공
  • 코드 투 클라우드 가시성
    코드 투 클라우드 가시성
  • 상황에 맞는 리스크 기반 우선순위 지정
    상황에 맞는 리스크 기반 우선순위 지정
  • 취약점 복구 업데이트 및 방지
    취약점 복구 업데이트 및 방지
솔루션

취약점 관리를 위한 Palo Alto Networks의 접근 방식

코드 투 클라우드 가시성

클라우드 네이티브 애플리케이션의 보안을 확보하려면 애플리케이션 수명 주기 전체에서 취약점을 종합적으로 확인할 수 있어야 합니다. Cortex Cloud를 활용하면 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 환경 전반에서 모든 호스트, 컨테이너 및 서버리스 기능 전반의 취약점을 중앙에서 확인할 수 있습니다.

  • 코드 투 클라우드 가시성

    소스 패키지, Git 리포지토리, 레지스트리, 배포된 이미지, 호스트, 실행 중인 애플리케이션 등 환경 전반의 모든 취약점에 대한 가시성을 확보합니다.

  • 유연한 구축 옵션.

    에이전트 및 에이전트리스 스캐닝을 통해 가상 머신, 컨테이너, Kubernetes, 서버리스 기능 전반의 취약점에 대한 가시성을 확보할 수 있습니다. 모든 클라우드 환경에서 모든 애플리케이션을 100% 지속적으로 보호합니다.

  • 단일 UI에서 리스크 관리.

    모든 호스트 OS, 컨테이너 이미지, 서버리스 기능 전반의 리스크를 가시화하고 지능적 리스크 점수를 평가합니다.

코드 투 클라우드 가시성

상황에 맞는 리스크 기반 우선순위 지정

알림 피로를 줄이고 우선 해결해야 하는 취약점을 표시합니다. 외부 노출, 과도한 권한, 구성 오류, 민감한 데이터, 멀웨어를 포함한 여러 리스크 요인과 취약점을 상호 연관시킵니다.

  • 공격 경로 컨텍스트

    인터넷 노출, 과도한 권한, 중요 데이터 액세스를 비롯한 추가적 리스크를 수반하는 취약한 리소스에 집중하여 잠재적인 공격 경로와 내부망 이동 위험을 차단할 수 있습니다.

  • 취약성 알림 통합

    AI 기반 탐지는 수많은 문제를 컨텍스트를 갖춘 최소한의 리스크로 변환합니다. 예를 들어, Cortex Cloud는 하나의 기본 이미지 또는 패키지로 인해 발생하는 수십 개의 CVE 인스턴스 사이의 상호 연관관계를 파악합니다.

  • 익스플로잇 예측 점수 시스템(EPSS)

    EPSS 점수를 활용하여 취약점의 우선순위를 지정합니다.

  • 근본 원인 발견

    취약한 워크로드를 초래한 소스 코드 파일과 패키지를 확인하여 취약점을 추적합니다.

취약점 관리

취약점 복구 업데이트 및 방지

공격자가 취약점을 악용하기 전에 체계적이고 선제적인 접근 방식으로 취약점에 대한 대응 조치를 취합니다.

  • AI 및 자동화 기반 문제 해결

    AI 기반 권장 사항은 최적의 문제 해결 방안을 제공하며, 한 건의 수정으로 여러 취약점을 해결할 수 있습니다. 내장된 플레이북은 워크플로를 자동화하고 알림 해결 속도를 더욱 개선합니다.

  • 복구 업데이트 지침과 취약점 상태 확인

    모든 CVE를 자세한 정보 및 최신 공급업체 수정 정보와 함께 확인하고, 모든 클라우드 네이티브 기술을 지원합니다.

  • 환경 내에서 취약점 알림 또는 예방.

    정확한 정책을 설정해 환경에서 취약한 구성 요소에 대한 알림을 보내거나 이를 예방합니다.

  • 중요한 취약점 방지

    개발자 리포지토리와 도구와 통합하고, 취약한 패키지를 수정하기 위한 풀 요청을 제출하고, 파이프라인에서 원치 않는 취약점을 차단합니다.

코드의 취약점 발견

추가 클라우드 태세 보안 기능

AI 보안 태세 관리(AI-SPM)

모델, GenAI, AI 공급망에 대한 가시성과 제어를 확보하세요. 새로운 공격 벡터가 출현하기 전에 차단하세요.

데이터 보안 태세 관리(DSPM)

클라우드 환경에서 데이터를 발견하고 분류하고, 보호합니다. 데이터 유출 및 규정 위반이 발생하지 않도록 방지합니다.

클라우드 인프라 권한 관리

Cortex Cloud, 멀티 클라우드 환경 전반에 대한 권한 제어 기능 제공

클라우드 보안 태세 관리

Cortex Cloud로 퍼블릭 및 멀티 클라우드 환경에서 가장 심각한 리스크를 제거하세요.